25.7.4. Verificando a configuração do Kerberos
Para verificar a configuração do Kerberos, testar se é possível obter um bilhete para um usuário de Gerenciamento de Identidade (IdM) e se o usuário do IdM pode solicitar bilhetes de serviço.
Procedimento
Solicite um ticket para um usuário do Active Directory (AD):
kinit user@AD.EXAMPLE.COM
[root@ipaserver ~]# kinit user@AD.EXAMPLE.COM
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Solicitar tickets de serviço para um serviço dentro do domínio IdM:
kvno -S host server.idm.example.com
[root@server ~]# kvno -S host server.idm.example.com
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Se o ingresso de serviço AD for concedido com sucesso, há um ingresso de concessão cruzada (TGT) listado com todos os outros ingressos solicitados. O nome do TGT é krbtgt/IPA.DOMAIN@AD.DOMAIN.
O plug-in localauth
mapeia os principais nomes de usuários locais do Kerberos System Security Services Daemon (SSSD). Isto permite aos usuários AD usar a autenticação Kerberos e acessar serviços Linux, que suportam a autenticação GSSAPI diretamente.